PT-2022-3559 · Aethon · Aethon Tug Home Base Server

CVE-2022-1059

·

Publicado

2022-04-12

·

Atualizado

2022-10-21

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:N/C:P/I:C/A:P
Nome do software vulnerável e versões afetadas
Versões do Aethon TUG Home Base Server anteriores à versão 24
Descrição
O problema está relacionado à falta de sanitização dos dados de entrada no componente “Загрузки” do TUG Home Base Server, o que pode permitir que um invasor remoto realize um ataque de script entre sites (XSS). Um invasor não autenticado pode acessar livremente as credenciais de usuário criptografadas.
Recomendações
Para versões anteriores à versão 24, atualize para a versão 24 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao componente “Загрузки” para minimizar o risco de exploração.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04343
CVE-2022-1059

Produtos afetados

Aethon Tug Home Base Server